Engenheiro(a) de SecOps Sênior - AWS Platform

MJV Innovation · Remoto, BR

**Descrição da Vaga:** \\Estamos procurando um(a) **Engenheiro(a) de SecOps Sênior** altamente motivado(a) e experiente para se juntar à nossa equipe de tecnologia. **Atividades:** \\Gerenciar e evoluir a arquitetura de acesso e identidades da plataforma AWS via IAM Identity Center (SSO), garantindo o modelo de menor privilégio (*least privilege*). \\Implementar, operar e monitorar controles de segurança preventivos, detectivos e corretivos utilizando AWS Security Hub, GuardDuty, AWS Config, CloudTrail, KMS, Secrets Manager e IAM Access Analyzer. \\Desenvolver e aplicar padrões de *security baseline* e *hardening* em ambientes AWS multi\-account. \\Estruturar e aplicar controles de governança e segurança centralizados via AWS Organizations e SCPs. \\Atuar no monitoramento constante de vulnerabilidades, avaliação de riscos, resposta e investigação técnica a incidentes de segurança cibernética. \\Colaborar diretamente com os times de SOC, CloudOps, DevOps e Arquitetura para promover a cultura e práticas de Cloud Security. \\Produzir evidências técnicas para auditorias internas/externas e garantir a conformidade com políticas corporativas e marcos regulatórios. \\Automatizar controles e processos de segurança utilizando código (IaC) e scripts. **Requisitos Obrigatórios:** \\Residir no Estado de São Paulo para eventuais reuniões no cliente (atuando em modelo remoto). \\5\+ anos de experiência na área de Infraestrutura, Segurança da Informação ou Cloud. \\3\+ anos de experiência prática comprovada em Segurança em nuvem AWS (*AWS Security*). \\Domínio técnico avançado nas soluções: AWS IAM, IAM Identity Center, Security Hub, GuardDuty, KMS, Secrets Manager, CloudTrail e AWS Config. \\Experiência consistente na aplicação de controles de segurança em cenários *multi\-account*. \\Conhecimento prático em gestão de identidades, RBAC, *least privilege*, MFA e Cloud Security Posture Management (CSPM). \\Vivência em processos de *incident response* (resposta a incidentes) e análise de eventos de segurança. **Requisitos Desejáveis (Diferenciais):** \\Conhecimento prático de normas e frameworks regulatórios/compliance: LGPD, SUSEP, CNSP, ISO 27001, NIST Cybersecurity Framework e CIS Benchmarks. \\Vivência e integração com soluções de SIEM/SOC (ex.: Microsoft Sentinel, Splunk). \\Experiência com automação de segurança, práticas de DevSecOps, e linguagens como Python e Bash. \\Experiência em automação de infraestrutura via Terraform ou CloudFormation. \\Conhecimento em AWS WAF, Shield, Gestão de Vulnerabilidades e Segurança de Contêineres (EKS Security). \\Certificações de mercado (AWS Certified Security – Specialty, CISSP, CCSP, Security\+, CISM). **Benefícios MJV:** TotalPass\\Wellhub; ‍‍‍‍ Seguro de vida em grupo; Vale Refeição/ Alimentação; Plano de saúde e odontológico \- Bradesco; Ações de treinamento: palestras, fóruns, trocas e conversas de conhecimentos relativos ao nosso negócio. Estamos em constante conexão para aprender mais e juntos; Programa \+MJVer: programa interno de indicação onde você indica um colega para trabalhar conosco e se esse relacionamento der match, você ganha um prêmio. Parcerias: quer desconto? Temos um grupo no Workplace onde divulgamos parcerias com instituições de ensino, escolas de idiomas, academias, restaurantes, produtos e outros serviços.